Extension WordPress

Vulnérabilités Atarim – Visual Feedback, Review & AI Collaboration

Cette page rassemble les failles publiées pour Atarim – Visual Feedback, Review & AI Collaboration, leurs plages de versions affectées et les correctifs signalés dans la base locale.

20Vulnérabilités
3Critiques
20Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Atarim – Visual Feedback, Review & AI Collaboration

20 fiches

CVE-2025-62895 Moyenne · 5,3
Atarim – Visual Feedback, Review & AI Collaboration

Atarim <= 4.2.1 – Unauthenticated Information Exposure

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 4.2.1. This makes it possible for unauthenticated attackers to extract sensitive user…

Versions affectées

*-4.2.1

Correctif

4.2.2

Publication

15/09/2025

CVE-2025-60188 Moyenne · 5,3
Atarim – Visual Feedback, Review & AI Collaboration

Atarim <= 4.2.1 – Unauthenticated Information Exposure

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 4.2.1. This makes it possible for unauthenticated attackers to extract sensitive user…

Versions affectées

*-4.2.1

Correctif

4.2.2

Publication

29/07/2025

CVE-2025-60195 Critique · 9,8
Atarim – Visual Feedback, Review & AI Collaboration

Atarim <= 4.2.1 – Unauthenticated Privilege Escalation

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 4.2.1. This makes it possible for unauthenticated attackers to elevate their privileges to…

Versions affectées

*-4.2.1

Correctif

4.2.2

Publication

27/07/2025

CVE-2025-24570 Élevée · 7,2
Atarim – Visual Feedback, Review & AI Collaboration

Atarim <= 4.0.8 – Unauthenticated Stored Cross-Site Scripting

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 4.0.8 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-4.0.8

Correctif

4.0.9

Publication

24/01/2025

CVE-2024-12104 Moyenne · 5,3
Atarim – Visual Feedback, Review & AI Collaboration

Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.9 – Missing Authorization to Authenticated (Subscriber+) Project Page/File Deletion

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the wpf_delete_file and wpf_delete_file functions in all versions up to, and…

Versions affectées

*-4.0.9

Correctif

4.1.0

Publication

20/01/2025

CVE-2024-43290 Moyenne · 5,3
Atarim – Visual Feedback, Review & AI Collaboration

Atarim <= 4.0.1 – Missing Authorization via remove_feedbacktool_notice()

The Atarim plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the remove_feedbacktool_notice() function in versions up to, and including, 4.0.1. This makes it possible for unauthenticated attackers to dismiss…

Versions affectées

*-4.0.1

Correctif

4.0.2

Publication

16/08/2024

CVE-2024-7621 Moyenne · 5,4
Atarim – Visual Feedback, Review & AI Collaboration

Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.2 – Missing Authorization to Authenticated (Subscriber+) Settings Update

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the process_wpfeedback_misc_options() function in all versions up to, and including, 4.0.2.…

Versions affectées

*-4.0.2

Correctif

4.0.3

Publication

09/08/2024

CVE-2024-37434 Moyenne · 4,4
Atarim – Visual Feedback, Review & AI Collaboration

Atarim <= 3.31 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 3.31 due to insufficient input sanitization and output escaping.…

Versions affectées

*-3.31

Correctif

3.32

Publication

28/06/2024

CVE-2024-2793 Élevée · 7,2
Atarim – Visual Feedback, Review & AI Collaboration

Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.30 – Unauthenticated Stored Cross-Site Scripting

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to Stored Cross-Site Scripting via comments in all versions up to, and including, 3.30 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-3.30

Correctif

3.31

Publication

30/05/2024

CVE-2024-2038 Élevée · 7,5
Atarim – Visual Feedback, Review & AI Collaboration

Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.22.6 – Hardcoded Credentials

The Visual Website Collaboration, Feedback & Project Management – Atarim plugin for WordPress is vulnerable to unauthorized access in all versions up to, and including, 3.22.6. This is due to the use of hardcoded credentials to authenticate all…

Versions affectées

*-3.22.6

Correctif

3.30

Publication

22/05/2024

CVE-2023-37393 Moyenne · 6,1
Atarim – Visual Feedback, Review & AI Collaboration

Atarim <= 3.9.3 – Reflected Cross-Site Scripting

The Atarim plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'wpf_graphics_excerpt' parameter in versions up to, and including, 3.9.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-3.9.3

Correctif

3.9.4

Publication

10/08/2023

Vulnérabilité Critique · 9,1
Atarim – Visual Feedback, Review & AI Collaboration

Atarim – Client Interface <= 3.9.1 – Missing Authorization via AJAX actions

The Atarim – Client Interface plugin for WordPress is vulnerable to unauthorized use of functionality due to a missing capability check on the avc_send_invitations and avc_delete_invitations functions in versions up to, and including, 3.9.1. This makes it possible…

Versions affectées

[*, 3.9.2)

Correctif

3.9.2

Publication

07/07/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités